Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2018-25113

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
23/07/2025
Última modificación:
25/07/2025

Descripción

Existe una vulnerabilidad de path traversal no autenticado en el servidor web Dicoogle PACS versión 2.5.0 y posiblemente anteriores. Esta vulnerabilidad permite a atacantes remotos leer archivos arbitrarios en el sistema subyacente mediante el envío de una solicitud manipulada al endpoint /exportFile con el parámetro UID. Una explotación exitosa puede revelar archivos confidenciales accesibles para el usuario del servidor web.